【问题标题】:ASP.NET: Disallow certain Active Directory usersASP.NET:禁止某些 Active Directory 用户
【发布时间】:2013-07-31 15:42:06
【问题描述】:

我有一个使用 Windows 身份验证的 ASP.NET MVC 应用程序。我希望我们的员工无需登录即可使用该应用程序。但是,我们在 Active Directory 中拥有某些通用的部门 ID 作为用户。如何让我的应用程序禁止这些用户,以便如果员工使用这些通用想法之一登录到计算机,应用程序会让他们登录?

谢谢!

【问题讨论】:

  • 非用户帐户是“用户组”的成员,还是有任何将用户分开的组?

标签: asp.net .net asp.net-mvc active-directory windows-authentication


【解决方案1】:

我会将受限部门用户放入一个 AD 组,然后您可以将其放入您的 web.config 中,并获得拒绝该特定组权限的授权。

请参见下面的示例(DepartmentIDs 将是您的 AD 组):

<?xml version="1.0"?>
<configuration>
    <system.web>
        <compilation debug="true" />
        <authentication mode="Windows" />

        <authorization>
            <allow roles="DomainName\AuthorizedUsers" />
            <deny users="DomainNames\DepartmentIDs" />
        </authorization>
    </system.web>
</configuration>

您也可以指定为用户

  <deny users="comma-separated list of users">

或者您可以拒绝角色。这里有很多选择。您也可以直接在 IIS 中执行权限,具体取决于 Web 应用程序、虚拟目录、NTFS 目录访问。我会坚持使用 web.config,但我相信您会从其他人那里听到一些不同的选择。

我还阅读了一篇关于 .NET 中的身份模拟的有趣文章,请看: http://msdn.microsoft.com/en-us/library/xh507fc5%28v=VS.90%29.aspx

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2023-03-29
    • 2017-11-05
    • 2018-07-28
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多